KR101544110B1 - Supervisory control and data acquisition system - Google Patents
Supervisory control and data acquisition system Download PDFInfo
- Publication number
- KR101544110B1 KR101544110B1 KR1020150020959A KR20150020959A KR101544110B1 KR 101544110 B1 KR101544110 B1 KR 101544110B1 KR 1020150020959 A KR1020150020959 A KR 1020150020959A KR 20150020959 A KR20150020959 A KR 20150020959A KR 101544110 B1 KR101544110 B1 KR 101544110B1
- Authority
- KR
- South Korea
- Prior art keywords
- symmetric key
- management unit
- security management
- block symmetric
- plc
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/28—Restricting access to network management systems or functions, e.g. using authorisation function to access network configuration
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04B—TRANSMISSION
- H04B3/00—Line transmission systems
- H04B3/54—Systems for transmission via power distribution lines
- H04B3/546—Combination of signalling, telemetering, protection
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/06—Management of faults, events, alarms or notifications
-
- H04L9/28—
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Power Engineering (AREA)
- Computer Security & Cryptography (AREA)
- Telephonic Communication Services (AREA)
Abstract
Description
본 발명의 실시예는 원방 감시 제어 시스템에 관한 것이다.
An embodiment of the present invention relates to a remote monitoring and control system.
최근, 인터넷이나 네트워크를 기반으로 하는 사회, 경제 및 군사적 활동이 늘어나면서, 전자거래나 정보의 안전성과 신뢰성, 그리고 사용자 프라이버시 보호에 관한 수요가 급증하고 있다.In recent years, as social, economic and military activities based on the Internet or network have increased, there has been an increasing demand for the security and reliability of electronic transactions and information, and the protection of user privacy.
특히, 방범, 방재, 교통 등 감시용 CCTV 시스템에 있어서는, 일부 지자체에서 VPN을 설치하여 운영하고 있으나, 영상 암호화에 대한 별도의 가이드 지침이 없어 촬영된 영상 정보의 위조 및 변조 및 불법 탈취에 무방비한 상태이다. 또한, 교통신호제어시스템에서 있어서는 차량운행기록분석장치에 저장되는 정보의 암호화가 없는 실정이다. 또한, 해양경비안전시스템에 있어서는, 선박위치발신장치와 해양경비안전시스템 간 암호 구간이 있으나, 대부분 검증필 암호모듈인증(KCMVP)을 사용하고 있지 않기 때문에 안정성 검증이 불가능한 실정이다. 또한, 도로교통정보시스템에 있어서는, 패스워드에 의한 접속인증을 통한 암호를 사용하고 있고, 무선구간만을 암호구간으로 운영하고 있으며, 검증필 암호모듈인증(KCMVP)을 사용하지 않고 키 관리가 단말 중심이 아닌 제조사별로 동일한 키를 부여하는 방식으로 운영하고 있어 보안에 취약한 실정이다. 이외에 지하철, 전력거래소, 공항 등의 공공기관과 공기업에서 운영하는 시설물에 대한 보안정책이 취약한 실정이다.
Particularly, in CCTV system for surveillance, disaster prevention, traffic, etc., some municipalities install and operate a VPN, but there is no separate guideline for video encryption, so it is impossible to falsify and tamper with captured image information State. Further, in the traffic signal control system, there is no encryption of information stored in the vehicle operation record analyzing apparatus. In the marine security system, although there is a cryptographic section between the ship position transmitter and the marine security system, most of them do not use the verification cryptographic module authentication (KCMVP). In addition, in the road traffic information system, passwords are used through password-based access authentication, and only the wireless section is operated as a cryptographic section. Key management is performed by using terminal authentication And the same key is assigned to each manufacturer, which makes it vulnerable to security. In addition, there are weak security policies for public facilities such as subways, power exchanges, airports, and facilities operated by public enterprises.
본 발명의 실시예는, 감시용 카메라 또는 공공기관, 국가기관 등의 시설물과 같은 정보에 대한 보안을 필요로 하는 단말에 검증필 암호모듈인증(KCMVP) 암호화 모듈을 탑재하고 관제센터까지 데이터를 구간 암호화하여 관리함으로써 보다 안전한 보안터널을 구성할 수 있는 원방 감시 제어 시스템을 제공한다.The embodiment of the present invention implements a verification-encrypted-module authentication (KCMVP) encryption module in a terminal that requires security for information such as a surveillance camera or a facility such as a public institution or a national institution, Thereby providing a remote monitoring and control system capable of configuring a more secure security tunnel.
더불어, PLC를 이용하는 원방 감시 제어의 신뢰성이 향상된 시스템을 제공한다.
In addition, the present invention provides a system in which the reliability of the remote monitoring control using the PLC is improved.
본 발명의 실시예에 의한 원방 감시 제어 시스템은, 스마트 미터로부터 추출된 데이터를 무선통신장치 및/또는 PLC(power line communication) 통신모듈을 통해 수신하고, 수신된 데이터를 블록 대칭키 알고리즘에 적용시켜 암호화하고, 블록 대칭키 암호화된 데이터를 전력통신망을 통해 송출하는 제1 보안관리부; 및 관제센터에 설치되고, 상기 제1 보안관리부로부터 전송되는 블록 대칭키 암호화된 데이터를 수신하고, 수신된 블록 대칭키 암호화된 데이터를 각각 인증 및 복호화하는 포괄운영 보안관리부를 포함하고, 상기 PLC 통신모듈은, 상기 스마트 미터와 연결된 PLC 모뎀; 상기 PLC을 이용한 상기 PLC 모뎀의 통신 상태 및 시스템 상태를 각각 실시간으로 감시하고, 상기 PLC 모뎀의 이상 발생 시 인터넷 통신망을 통하여 상기 포괄운영 보안관리부로 이상 발생 메시지를 발송하는 PLC 상태 감시부; 및 상기 메시지 전송 시 상기 PLC 모뎀을 웜 리스타트하고, 상기 웜 리스타트 이후 상기 PLC 모뎀의 시스템이 정상상태로 복귀되지 않을 경우 상기 PLC 모뎀의 전원을 리셋하는 시스템 관리부를 포함하고, 상기 PLC 상태 감시부는 상기 PLC 모뎀의 통신 상태 및 시스템 상태에 대한 감시 결과가 모니터링 되도록 인터넷 웹 페이지에서 제공한다.The remote monitoring and control system according to an embodiment of the present invention receives data extracted from a smart meter through a wireless communication device and / or a power line communication (PLC) communication module, and applies the received data to a block symmetric key algorithm A first security manager for encrypting and transmitting block symmetric key-encrypted data through a power communication network; And a generic operation security management unit installed in the control center for receiving the block symmetric key encrypted data transmitted from the first security management unit and for authenticating and decrypting the received block symmetric key encrypted data, The module comprises: a PLC modem connected to the smart meter; A PLC status monitoring unit monitoring in real time the communication status and the system status of the PLC modem using the PLC and sending an error occurrence message to the comprehensive operation security management unit through the Internet communication network in the event of an error of the PLC modem; And a system management unit for warm-restarting the PLC modem when the message is transmitted, and for resetting power of the PLC modem when the system of the PLC modem does not return to a normal state after the warm restart, Is provided on the Internet web page so that monitoring results of the communication status and the system status of the PLC modem are monitored.
또한, 상기 PLC 통신모듈은 상기 PLC 상태 감시부로부터 제공되는 상기 PLC 모뎀의 통신 상태, 시스템 상태 및 상기 이상 발생 메시지를 수신하는 수신자 정보를 표시하기 위한 표시부를 더 포함할 수 있다.The PLC communication module may further include a display unit for displaying a communication state of the PLC modem provided from the PLC status monitoring unit, a system status, and receiver information for receiving the abnormal occurrence message.
또한, 감시용 카메라와 연결되고, 상기 감시용 카메라로부터 추출된 데이터를 블록 대칭키 암호화 알고리즘에 적용시켜 암호화하고, 블록 대칭키 암호화된 데이터를 무선 및/또는 유선 네트워크장치를 통해 수신하고, 수신된 데이터를 인터넷 통신망을 통해 송출하는 제2 보안관리부; 공공시설물의 현장계기 및 센서와 각각 연결되고, 상기 현장계기 및 센서로부터 각각 추출된 데이터를 블록 대칭키 알고리즘에 적용시켜 암호화하고, 블록 대칭키 암호화된 데이터를 무선통신장치를 통해 수신하고, 수신된 데이터를 전송회선을 통해 송출하는 제3 보안관리부; 국가기관, 공공기관, 군부대, 공항, 플랜트, 교량, 터널 중 적어도 한 곳에 설치된 통신 단말기와 각각 연결되고, 상기 통신 단말기로부터 추출된 데이터를 블록 대칭키 알고리즘에 적용시켜 암호화하고, 블록 대칭키 암호화된 데이터를 국가중요통신망 및/또는 무선브리지를 통해 송출하는 제4 보안관리부; 및 차량 및 선박에 설치된 GPS(global positioning system)와 연결되고, 상기 GPS로부터 추출된 데이터를 블록 대칭키 알고리즘에 적용시켜 암호화하고, 블록 대칭키 암호화된 데이터를 무선 및/또는 유선 네트워크 장치를 통해 수신하고, 수신된 데이터를 인터넷 통신망을 통해 송출하는 제5 보안관리부를 더 포함할 수 있다.And a control unit connected to the surveillance camera, the data extracted from the surveillance camera is applied to a block symmetric key encryption algorithm, and the block symmetric key encrypted data is received through a wireless and / or wired network device, A second security management unit for transmitting data via an Internet communication network; Encrypting the data extracted from the field instruments and the sensors respectively by applying the block symmetric key algorithm to block symmetric key encrypted data, receiving the block symmetric key encrypted data through the wireless communication device, A third security management unit for transmitting data through a transmission line; A block symmetric key encryption algorithm, which is connected to a communication terminal installed in at least one of a national institution, a public institution, a military unit, an airport, a plant, a bridge and a tunnel, encrypts data extracted from the communication terminal, A fourth security management unit for transmitting data via a national key communication network and / or a wireless bridge; And a GPS (Global Positioning System) installed in the vehicle and the ship. The data extracted from the GPS is applied to a block symmetric key algorithm to encrypt and block symmetric key encrypted data is received through a wireless and / or wired network device And a fifth security management unit for transmitting the received data through the Internet communication network.
또한, 상기 포괄운영 보안관리부는 상기 제1 보안관리부, 상기 제2 보안관리부, 상기 제3 보안관리부, 상기 제4 보안관리부 및 상기 제5 보안관리부로부터 각각 전송되는 블록 대칭키 암호화된 데이터를 수신하고, 수신된 블록 대칭키 암호화된 데이터를 인증하는 인증서버 및 복호화하는 블록 대칭키 복호화 모듈을 포함할 수 있다.In addition, the comprehensive operating security management unit receives block symmetric key encrypted data transmitted from the first security management unit, the second security management unit, the third security management unit, the fourth security management unit, and the fifth security management unit, respectively An authentication server for authenticating the received block symmetric key encrypted data, and a block symmetric key decryption module for decrypting the received block symmetric key encrypted data.
또한, 상기 제1 보안관리부는 상기 감시용 카메라에 장착된 제1 블록 대칭키 암호화 모듈을 포함하고, 상기 제2 보안관리부는 상기 현장계기 및 센서에 각각 장착된 제2 블록 대칭키 암호화 모듈을 포함하고, 상기 제3 보안관리부는 전신주에 설치된 제3 블록 대칭키 암호화 모듈을 포함하고, 상기 제4 보안관리부는 상기 통신 단말기에 설치된 제4 블록 대칭키 암호화 모듈을 포함하고, 상기 제5 보안관리부는 상기 GPS와 연결된 제5 블록 대칭키 암호화 모듈을 포함하며, 상기 제1 블록 대칭키 암호화 모듈은 블록 대칭키 암호화된 데이터를 무선 AP(wireless access point)를 통해 인터넷 통신망으로 송출하고, 상기 제2 블록 대칭키 암호화 모듈은 블록 대칭키 암호화된 데이터를 WCDMA(wideband code division multiple access) 또는 RF(radio frequency) 통신장치를 통해 전송회선으로 송출하며, 상기 제3 암호화 모듈은 블록 대칭키 암호화된 데이터를 HFC(hybrid fiber-coax) 및/또는 DTRS(digital tape recording system) 네트워크를 통해 송출할 수 있다.
The first security management unit may include a first block symmetric key encryption module attached to the monitoring camera, and the second security management unit may include a second block symmetric key encryption module attached to the field instrument and the sensor, respectively The third security management unit includes a third block symmetric key encryption module installed in a telephone pole, the fourth security management unit includes a fourth block symmetric key encryption module installed in the communication terminal, and the fifth security management unit And a fifth block symmetric key encryption module connected to the GPS, wherein the first block symmetric key encryption module transmits block symmetric key encrypted data to an internet communication network through a wireless access point (AP) The symmetric key cryptographic module transmits the block symmetric key encrypted data to a transmission line through a wideband code division multiple access (WCDMA) or radio frequency (RF) communication device And the third encryption module can transmit block symmetric key encrypted data through a hybrid fiber-coax (HFC) and / or a digital tape recording system (DTRS) network.
본 발명의 실시예에 따른 원방 감시 제어 시스템은, 감시용 카메라 또는 공공기관, 국가기관 등의 시설물과 같은 정보에 대한 보안을 필요로 하는 단말에 검증필 암호모듈인증(KCMVP) 암호화 모듈을 탑재하고 관제센터까지 데이터를 구간 암호화하여 관리함으로써 보다 안전한 보안터널을 구성할 수 있다.The remote surveillance control system according to the embodiment of the present invention includes a verification-encrypted-module authentication (KCMVP) encryption module installed in a terminal that requires security for information such as a surveillance camera or a facility such as a public institution or a national institution It is possible to construct a more secure tunnel by encrypting the data to the control center by interval encryption.
또한, PLC를 이용함에 있어서, PLC 통신모듈의 상태를 실시간으로 감시하고 모니터링할 뿐만 아니라, 시스템 상의 간단한 오류는 자체적으로 복구할 수 있으므로, PLC를 이용한 원방 감시 제어에 대한 신뢰성을 향상시킬 수 있다.
In addition, in using the PLC, it is possible not only to monitor and monitor the status of the PLC communication module in real time, but also to repair the simple error on the system itself, thereby improving the reliability of the remote monitoring control using the PLC.
도 1은 본 발명의 실시예에 따른 원방 감시 제어 시스템의 전체적인 구성도이다.
도 2는 본 발명의 실시예에 따른 PLC 통신모듈의 구성을 나타낸 블록도이다.
도 3은 PC를 통한 PLC 상태의 모니터링을 보여주는 인터넷 웹 페이지의 캡쳐 화면이다.
도 4는 휴대 단말기를 통한 PLC 상태의 모니터링을 보여주는 인터넷 웹 페이지의 캡쳐 화면이다. 1 is a general configuration diagram of a remote monitoring and control system according to an embodiment of the present invention.
2 is a block diagram illustrating a configuration of a PLC communication module according to an embodiment of the present invention.
Figure 3 is a screenshot of an Internet web page showing the monitoring of the PLC status via the PC.
4 is a screen shot of an Internet web page showing the monitoring of the PLC status through the mobile terminal.
출원인은 이하에서 첨부도면을 참조하여 앞서 본 실시예들의 구성을 상세하게 설명한다.DETAILED DESCRIPTION OF THE PREFERRED EMBODIMENTS The applicant will now describe in detail the construction of the embodiments with reference to the accompanying drawings.
본 발명의 요지를 불필요하게 흐릴 수 있다고 판단되는 공지 기능 및 구성에 대한 상세한 기술은 생략한다.
Detailed descriptions of well-known functions and constructions that may be unnecessarily obscured by the gist of the present invention will be omitted.
도 1은 본 발명의 실시예에 따른 원방 감시 제어 시스템의 전체적인 구성도이다. 도 2는 본 발명의 실시예에 따른 PLC 통신모듈의 구성을 나타낸 블록도이다. 1 is a general configuration diagram of a remote monitoring and control system according to an embodiment of the present invention. 2 is a block diagram illustrating a configuration of a PLC communication module according to an embodiment of the present invention.
도 1을 참조하면, 본 발명의 실시예에 따른 원방 감시 제어 시스템(1000)은 제1 보안관리부(100), 제2 보안관리부(200), 제3 보안관리부(300), 제4 보안관리부(400), 제5 보안관리부(500) 및 포괄운영 보안관리부(600)를 포함한다. 1, a remote monitoring and
상기 제1 보안관리부(100)는 집이나 건물 등에 설치된 스마트 미터(10)로부터 추출되는 데이터를 와이파이(Wi-Fi) 등을 이용하는 무선통신장치 및/또는 PLC(power line communication) 통신모듈(110)을 통해 수신하고, 수신된 데이터를 블록 대칭키 알고리즘에 적용시켜 암호화하고, 블록 대칭키 암호화된 데이터를 전력통신망(12)을 통해 송출할 수 있다.The first
이를 위해 상기 제3 보안관리부(300)는 전신주(11) 등에 설치된 제3 블록 대칭키 암호화 모듈을 포함할 수 있으며, 예를 들어 ARIA(academy research institute agency) 또는 SEED 암호화 모듈일 수 있다. 상기 제3 암호화 모듈은 블록 대칭키 암호화된 데이터를 HFC(hybrid fiber-coax) 또는/및 DTRS(digital tape recording system) 네트워크(12)를 통해 송출할 수 있다.For this, the third
상기 PLC 통신모듈(110)은 도 2에 도시된 바와 같이 PLC 모뎀(111), PLC 상태 관리부(112), 시스템 관리부(113), 전원부(114) 및 표시부(115)를 포함할 수 있다.The
상기 PLC 모뎀은 상기 스마트 미터와 연결되며, 상기 스마트 미터(10)와 상기 제3 블록 대칭키 암호화 모듈 사이에서 데이터를 입/출력하는 역할을 한다. The PLC modem is connected to the smart meter and serves to input / output data between the
상기 PLC 감시부(112)는 상기 PLC을 이용한 상기 PLC 모뎀(111)의 통신 상태 및 시스템 상태를 각각 실시간으로 감시하고, 상기 PLC 모뎀(111)의 이상 발생 시 인터넷 통신망을 통하여 상기 포괄운영 보안관리부로 이상 발생 메시지를 발송하는 역할을 한다. 상기 메시지는 SNS 메시지일 수 있으며, 상기 포괄운영 보안관리부(600)의 관리자(6)에게 직접 전송될 수 있다. The
상기 시스템 관리부(113)는 상기 메시지 전송 시 상기 PLC 모뎀(111)을 웜 리스타트(warm restart)하고, 상기 웜 리스타트(warm restart) 이후에도 상기 PLC 모뎀(111)의 시스템이 정상상태로 복귀되지 않을 경우 상기 PLC 모뎀(111)의 전원을 리셋(reset)하는 역할을 한다. 이때 상기 PLC 상태 관리부(112)는 이러한 전원의 원 리스타트나 리셋과 같은 상황도 상기 포괄운영 보안관리부(600)가 실시간 모니터링 할 수 있도록 알려줄 수 있다. The
한편, 상기 PLC 상태 감시부(112)는 상기 PLC 모뎀(111)의 통신 상태 및 시스템 상태에 대한 감시 결과가 상기 포괄운영 보안관리부(600) 또는 관리자(6)에 의해 모니터링 되도록 인터넷 웹 페이지에서 제공할 수 있다.On the other hand, the PLC
도 3은 PC를 통한 PLC 상태의 모니터링을 보여주는 인터넷 웹 페이지의 캡쳐 화면이다. 도 4는 휴대 단말기를 통한 PLC 상태의 모니터링을 보여주는 인터넷 웹 페이지의 캡쳐 화면이다. 도 3 및 도 4에 도시된 바와 같이, 관리자는 상기 포괄운영 보안관리부(600)에 설치된 PC나 자신의 스마트 폰과 같은 인터넷 접속 가능한 휴대 단말기를 통해 모니터링할 수 있다. 예를 들어, PC나 휴대 단말기의 인터넷 창에 “http://121.147.15.248:8002”의 주소로 접속하면 소정의 인증절차를 거친 후 도 3 및 도 4와 같이 PLC 상태를 모니터링 할 수 있다.FIG. 3 is a screenshot of an Internet web page showing the monitoring of PLC status via a PC. 4 is a screen shot of an Internet web page showing the monitoring of the PLC status through the mobile terminal. As shown in FIGS. 3 and 4, an administrator can monitor the portable terminal through an Internet-accessible portable terminal such as a PC installed in the comprehensive operation
도 3 및 도 4에 도시된 모니터링 내용은 크게 코드, 설명 및 상태로 분류되고, 상기 코드는 일시, F0030, F0031, F0032, F0033, F0034, F0037으로 나누어지는데, 상기 일시는 PLC 상태를 읽어온 시간을 의미하고, 상기 F0030는 중고장 시 턴온되는 코드이고, 상기 F0031는 경고장 시 턴온되는 코드이고, 상기 F0032는 WDT 지정시간 경과 시 턴온되는 코드이고, 상기 F0033는 예약된 I/O와 자악된 I/O가 다를 경우 턴온되는 코드이고, 상기 F0034는 상기 전원부(114)의 전압이 기준전압 이하일 때 턴온되는 코드이며, 상기 F0037는 상기 PLC 통신모듈(110)이 강제로 온 또는 오프가 실행될 때 턴온되는 코드이다. 여기서 각 코드가 턴온되면 각 코드에 상응하는 상태가 비정상으로 처리되며, 즉각 관리자에게 SNS 메시지가 전송될 수 있다. 그러나, 각 코드가 오프 상태이면 각 코드에 상응하는 상태가 정상으로 처리되며 관리자에게 별도의 메시지가 전송되지 않으며, PLC 상태는 웹 페이지를 통해서만 모니터링될 수 있다.The monitoring contents shown in FIGS. 3 and 4 are largely categorized into codes, descriptions and states, and the codes are divided into date and time, F0030, F0031, F0032, F0033, F0034 and F0037, , F0030 is a code that is turned on when a heavy load is detected, F0031 is a code that turns on when a warning is turned on, F0032 is a code that turns on when a WDT designated time elapses, F0033 is a reserved I / / O is different, F0034 is a code that is turned on when the voltage of the
상기 표시부(115)는 상기 PLC 상태 감시부(112)로부터 제공되는 상기 PLC 모뎀의 통신 상태, 시스템 상태 및 상기 이상 발생 메시지를 수신하는 수신자 정보 등을 표시할 수 있다. 상기 표시부(115)는 터치 패널로 구성될 수 있다.
The
상기 제2 보안관리부(200)는 방범, 방재, 교통 감시용 CCTV와 같은 감시용 카메라(20)와 연결되고, 상기 감시용 카메라(20)로부터 추출된 데이터를 블록 대칭키 암호화 알고리즘에 적용시켜 암호화하고, 블록 대칭키 암호화된 데이터를 무선 및/또는 유선 네트워크 장치(21, 22)를 통해 수신하고, 수신된 데이터를 인터넷 통신망(23)을 통해 송출할 수 있다. The second
상기 제2 보안관리부(200)는 상기 감시용 카메라(20)에 장착된 제2 블록 대칭키 암호화 모듈을 포함할 수 있으며, 예를 들어 ARIA(academy research institute agency) 또는 SEED 암호화 모듈일 수 있다. 상기 제2 블록 대칭키 암호화 모듈은 블록 대칭키 암호화된 데이터를 와이파이(Wi-Fi) 등을 이용하는 무선 AP(wireless access point)(21) 또는 비디오 서버(22)와 같은 무선 및/또는 유선 네트워크 장치를 통해 인터넷 통신망(23)으로 송출할 수 있다. The second
상기 제3 보안관리부(300)는 공공시설물의 현장계기(30a, 30b) 및 센서(30c)와 각각 연결되고, 상기 현장계기(30a, 30b) 및 센서(30c)로부터 각각 추출된 데이터를 블록 대칭키 알고리즘에 적용시켜 암호화하고, 블록 대칭키 암호화된 데이터를 와이파이(Wi-Fi)나 RF(radio frequency) 통신망 등을 이용하는 무선통신장치(31)를 통해 수신하고, 수신된 데이터를 전송회선(32)을 통해 송출할 수 있다. 상기 공공시설물은 철도 및 도로의 교통 관련 계기(30a), 가로등과 같은 공공 조명장치(30b), 그리고 유압계, 유량계, 수위계 등과 같은 센서(30c) 등을 의미할 수 있다. 또는 금융기관의 ATM(automated teller machine) 등 정보 원격 감시 및 보안이 필요한 곳에 설치될 수 있다. The third
상기 제3 보안관리부(300)는 상기 현장계기(30a, 30b) 및 센서(30c)에 각각 장착된 제3 블록 대칭키 암호화 모듈을 포함할 수 있으며, 예를 들어 ARIA(academy research institute agency) 또는 SEED 암호화 모듈일 수 있다. 상기 제3 블록 대칭키 암호화 모듈(300)을 통해 블록 대칭키 암호화된 데이터는 WCDMA(wideband code division multiple access) 또는 RF(radio frequency) 통신장치(31)를 통해 전송회선(32)으로 송출될 수 있다. The third
상기 제4 보안관리부(400)는 국가기관, 공공기관, 군부대, 플랜트, 공항, 교량이나 터널 등에 설치된 통신 단말기와 각각 연결되고, 상기 통신 단말기로부터 추출된 데이터를 블록 대칭키 알고리즘에 적용시켜 암호화하고, 블록 대칭키 암호화된 데이터를 국가중요통신망 및/또는 무선브리지(41)를 통해 송출할 수 있다.The fourth
상기 제4 보안관리부는 상기 통신 단말기에 설치된 제4 블록 대칭키 암호화 모듈을 포함할 수 있으며, 예를 들어 ARIA(academy research institute agency) 또는 SEED 암호화 모듈일 수 있다.The fourth security manager may include a fourth block symmetric key encryption module installed in the communication terminal, for example, an academy research institute agency (ARIA) or a SEED encryption module.
상기 제5 보안관리부(500)는 차량(50a) 및 선박(50b)에 설치된 GPS(global positioning system)와 연결되고, 상기 GPS로부터 추출된 데이터를 블록 대칭키 알고리즘에 적용시켜 암호화하고, 블록 대칭키 암호화된 데이터를 무선 및/또는 유선 네트워크 장치를 통해 수신하고, 수신된 데이터를 인터넷 통신망(13)을 통해 송출할 수 있다. The fifth
상기 제5 보안관리부는 상기 GPS와 연결된 제5 블록 대칭키 암호화 모듈을 포함할 수 있으며, 예를 들어 ARIA(academy research institute agency) 또는 SEED 암호화 모듈일 수 있다.The fifth security management unit may include a fifth block symmetric key encryption module connected to the GPS, for example, an academy research institute agency (ARIA) or a SEED encryption module.
상기 포괄운영 보안관리부(600)는 관제센터(60)에 설치되고, 상기 제1 내지 제5 보안관리부(100, 200, 300, 400, 500)로부터 각각 전송되는 블록 대칭키 암호화된 데이터를 각각 수신하고, 수신된 블록 대칭키 암호화된 데이터를 각각 인증 및 복호화하여 관리하고, 각 보안서버가 장착된 시설 또는 시설물에 대한 원격 제어 및 감시를 실시할 수 있다. 상기 관제센터(60)에는 외부 통신망을 통해 포괄운영 보안관리부(600)로의 불법 접근을 막기 위한 방화벽(61)이 설치될 수 있다. The comprehensive operation
상기 포괄운영 보안관리부(600)는 상기 제1 내지 제5 보안관리부(100, 200, 300, 400, 500)로부터 각각 전송되는 블록 대칭키 암호화된 데이터를 인증하는 인증 서버(601)와 복호화하는 블록 대칭키 복호화 모듈(602)을 각각 포함할 수 있다.The comprehensive operation
상기 포괄운영 보안관리부(600)는 상기 제1 내지 제5 보안관리부(100, 200, 300, 400, 500)를 1:N 또는 1:1로 원격 감시 및 제어할 수 있다.
The comprehensive operation
본 발명의 실시예에 따르면, 감시용 카메라 또는 공공기관, 국가기관 등의 시설물과 같은 정보에 대한 보안을 필요로 하는 단말에 검증필 암호모듈인증(KCMVP) 암호화 모듈을 탑재하고 관제센터까지 데이터를 구간 암호화하여 관리함으로써 보다 안전한 보안터널을 구성할 수 있다.According to the embodiment of the present invention, a verification module (KCMVP) encryption module is installed in a terminal requiring security for information such as a surveillance camera or a facility such as a public institution or a governmental institution, The security tunnel can be configured more securely.
또한, ARIA(academy research institute agency) 또는 SEED 암호화 모듈을 적용함으로써 유지보수가 간편하며, 소형의 장치로 소형 시설물이나 단말기에 최적화될 수 있으며, 해당 암호화 모듈에 홀로그램 스티커를 봉인함으로써 물리적인 보안이 가능하다.In addition, it is easy to maintain by applying ARIA (academy research institute agency) or SEED encryption module, it can be optimized for small facilities or terminals with small size, and hologram sticker can be sealed in the encryption module for physical security Do.
또한, PLC를 이용함에 있어서, PLC 통신모듈의 상태를 실시간으로 감시하고 모니터링할 뿐만 아니라, 시스템 상의 간단한 오류는 자체적으로 복구할 수 있으므로, PLC를 이용한 원방 감시 제어에 대한 신뢰성을 향상시킬 수 있다.
In addition, in using the PLC, it is possible not only to monitor and monitor the status of the PLC communication module in real time, but also to repair the simple error on the system itself, thereby improving the reliability of the remote monitoring control using the PLC.
이상에서 설명한 것은 본 발명에 의한 원방 감시 제어 시스템을 실시하기 위한 하나의 실시예에 불과한 것으로서, 본 발명은 상기 실시예에 한정되지 않고, 이하의 특허청구범위에서 청구하는 바와 같이 본 발명의 요지를 벗어남이 없이 당해 발명이 속하는 분야에서 통상의 지식을 가진 자라면 누구든지 다양한 변경 실시가 가능한 범위까지 본 발명의 기술적 정신이 있다고 할 것이다.
It is to be understood that the present invention is not limited to the above embodiment and that various modifications and changes may be made without departing from the scope of the present invention as defined in the appended claims. It will be understood by those of ordinary skill in the art that various changes in form and details may be made therein without departing from the spirit and scope of the invention.
1000: 원방 감시 제어 시스템
100: 제1 보안관리부
110: PLC 통신모듈
111: PLC 모뎀
112: PLC 상태 감시부
113: 시스템 관리부
114: 전원부
115: 표시부
200: 제2 보안관리부
300: 제3 보안관리부
400: 제4 보안관리부
500: 제5 보안관리부1000: Remote monitoring control system
100: First security manager
110: PLC communication module
111: PLC modem
112: PLC status monitoring section
113:
114:
115:
200: second security management unit
300: the third security management unit
400: fourth security management unit
500: the fifth security management unit
Claims (5)
감시용 카메라와 연결되고, 상기 감시용 카메라로부터 추출된 데이터를 블록 대칭키 암호화 알고리즘에 적용시켜 암호화하고, 블록 대칭키 암호화된 데이터를 무선 및/또는 유선 네트워크장치를 통해 수신하고, 수신된 데이터를 인터넷 통신망을 통해 송출하는 제2 보안관리부;
공공시설물의 현장계기 및 센서와 각각 연결되고, 상기 현장계기 및 센서로부터 각각 추출된 데이터를 블록 대칭키 알고리즘에 적용시켜 암호화하고, 블록 대칭키 암호화된 데이터를 무선통신장치를 통해 수신하고, 수신된 데이터를 전송회선을 통해 송출하는 제3 보안관리부;
국가기관, 공공기관, 군부대, 공항, 플랜트, 교량, 터널 중 적어도 한 곳에 설치된 통신 단말기와 각각 연결되고, 상기 통신 단말기로부터 추출된 데이터를 블록 대칭키 알고리즘에 적용시켜 암호화하고, 블록 대칭키 암호화된 데이터를 국가중요통신망 및/또는 무선브리지를 통해 송출하는 제4 보안관리부;
차량 및 선박에 설치된 GPS(global positioning system)와 연결되고, 상기 GPS로부터 추출된 데이터를 블록 대칭키 알고리즘에 적용시켜 암호화하고, 블록 대칭키 암호화된 데이터를 무선 및/또는 유선 네트워크 장치를 통해 수신하고, 수신된 데이터를 인터넷 통신망을 통해 송출하는 제5 보안관리부; 및
관제센터에 설치되고, 상기 제1 보안관리부, 상기 제2 보안관리부, 상기 제3 보안관리부, 상기 제4 보안관리부 및 상기 제5 보안관리부로부터 각각 전송되는 블록 대칭키 암호화된 데이터를 수신하고, 수신된 블록 대칭키 암호화된 데이터를 인증하는 인증서버 및 복호화하는 블록 대칭키 복호화 모듈을 포함하여 수신된 블록 대칭키 암호화된 데이터를 각각 인증 및 복호화하는 포괄운영 보안관리부; 를 포함하되,
상기 PLC 통신모듈은 상기 스마트 미터와 연결된 PLC 모뎀과, 상기 PLC을 이용한 상기 PLC 모뎀의 통신 상태 및 시스템 상태를 각각 실시간으로 감시하고 상기 PLC 모뎀의 이상 발생 시 인터넷 통신망을 통하여 상기 포괄운영 보안관리부로 이상 발생 메시지를 발송하는 PLC 상태 감시부와, 상기 메시지 전송 시 상기 PLC 모뎀을 웜 리스타트하고 상기 웜 리스타트 이후 상기 PLC 모뎀의 시스템이 정상상태로 복귀되지 않을 경우 상기 PLC 모뎀의 전원을 리셋하는 시스템 관리부와, 상기 PLC 상태 감시부로부터 제공되는 상기 PLC 모뎀의 통신 상태, 시스템 상태 및 상기 이상 발생 메시지를 수신하는 수신자 정보를 표시하기 위한 표시부를 포함하되, 상기 PLC 상태 감시부는 상기 PLC 모뎀의 통신 상태 및 시스템 상태에 대한 감시 결과가 모니터링 되도록 인터넷 웹 페이지에서 제공하고,
상기 제1 보안관리부는 상기 감시용 카메라에 장착된 제1 블록 대칭키 암호화 모듈을 포함하고, 상기 제2 보안관리부는 상기 현장계기 및 센서에 각각 장착된 제2 블록 대칭키 암호화 모듈을 포함하고, 상기 제3 보안관리부는 전신주에 설치된 제3 블록 대칭키 암호화 모듈을 포함하고, 상기 제4 보안관리부는 상기 통신 단말기에 설치된 제4 블록 대칭키 암호화 모듈을 포함하고, 상기 제5 보안관리부는 상기 GPS와 연결된 제5 블록 대칭키 암호화 모듈을 포함하되, 상기 제1 블록 대칭키 암호화 모듈은 블록 대칭키 암호화된 데이터를 무선 AP(wireless access point)를 통해 인터넷 통신망으로 송출하고, 상기 제2 블록 대칭키 암호화 모듈은 블록 대칭키 암호화된 데이터를 WCDMA(wideband code division multiple access) 또는 RF(radio frequency) 통신장치를 통해 전송회선으로 송출하며, 상기 제3 블록 대칭키 암호화 모듈은 블록 대칭키 암호화된 데이터를 HFC(hybrid fiber-coax) 및/또는 DTRS(digital tape recording system) 네트워크를 통해 송출하는,
것을 특징으로 하는 원방 감시 제어 시스템.Receives the data extracted from the smart meter through a wireless communication device and a power line communication (PLC) communication module, encrypts the received data by applying the block symmetric key algorithm, and transmits the block symmetric key encrypted data through the power communication network A first security management unit;
And a control unit connected to the surveillance camera, encrypts data extracted from the surveillance camera by applying the block symmetric key encryption algorithm, receives the block symmetric key encrypted data through the wireless and / or wired network device, A second security management unit for transmitting the information through the Internet communication network;
Encrypting the data extracted from the field instruments and the sensors respectively by applying the block symmetric key algorithm to block symmetric key encrypted data, receiving the block symmetric key encrypted data through the wireless communication device, A third security management unit for transmitting data through a transmission line;
A block symmetric key encryption algorithm, which is connected to a communication terminal installed in at least one of a national institution, a public institution, a military unit, an airport, a plant, a bridge and a tunnel, encrypts data extracted from the communication terminal, A fourth security management unit for transmitting data via a national key communication network and / or a wireless bridge;
The data is extracted from the GPS and applied to a block symmetric key algorithm to encrypt and block symmetric key encrypted data is received through a wireless and / or wired network device A fifth security managing unit for transmitting the received data through the Internet communication network; And
Symmetric key encrypted data transmitted from the first security management unit, the second security management unit, the third security management unit, the fourth security management unit, and the fifth security management unit, An overall authentication security manager for authenticating and decrypting received block symmetric key encrypted data including an authentication server for authenticating the block symmetric key encrypted data and a block symmetric key decryption module for decrypting the encrypted block symmetric key encrypted data; , ≪ / RTI &
The PLC communication module monitors the communication status and the system status of the PLC modem connected to the smart meter and the PLC modem using the PLC in real time, and when the PLC modem malfunctions, the comprehensive operating security management unit A PLC status monitoring unit for sending an abnormality occurrence message to the PLC modem; and a controller for performing a warm restart of the PLC modem when the message is transmitted and resetting the power of the PLC modem when the system of the PLC modem is not returned to a normal status after the warm restart And a display unit for displaying a communication status of the PLC modem, a system status, and receiver information for receiving the error occurrence message provided from the PLC status monitoring unit, wherein the PLC status monitoring unit monitors the communication To monitor the status and status of the system, However,
Wherein the first security management unit includes a first block symmetric key encryption module attached to the monitoring camera and the second security management unit includes a second block symmetric key encryption module attached to the field instrument and the sensor, Wherein the third security management unit includes a third block symmetric key encryption module installed in a telephone pole and the fourth security management unit includes a fourth block symmetric key encryption module installed in the communication terminal, Wherein the first block symmetric key encryption module transmits block symmetric key encrypted data to an internet communication network via a wireless access point (AP), and the second block symmetric key encryption module The encryption module transmits block symmetric key encrypted data to a transmission line through a wideband code division multiple access (WCDMA) or radio frequency (RF) communication device Said the third block symmetric key encryption module for transmitting over a symmetric key, the encrypted data block HFC (hybrid fiber-coax) and / or (digital tape recording system) DTRS network,
Wherein the remote monitoring control system comprises:
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020150020959A KR101544110B1 (en) | 2015-02-11 | 2015-02-11 | Supervisory control and data acquisition system |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020150020959A KR101544110B1 (en) | 2015-02-11 | 2015-02-11 | Supervisory control and data acquisition system |
Publications (1)
Publication Number | Publication Date |
---|---|
KR101544110B1 true KR101544110B1 (en) | 2015-08-12 |
Family
ID=54060939
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020150020959A Active KR101544110B1 (en) | 2015-02-11 | 2015-02-11 | Supervisory control and data acquisition system |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR101544110B1 (en) |
Cited By (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101850394B1 (en) | 2016-07-18 | 2018-04-19 | 국방과학연구소 | Scenario based RF threat generation method and equipment |
KR101881276B1 (en) | 2018-05-30 | 2018-07-24 | 주식회사 투윈스컴 | Integrated monitoring system |
KR20190080301A (en) * | 2017-12-28 | 2019-07-08 | 주식회사 포스코아이씨티 | System and Method for Generating Normal Sequence Pattern of Control Data |
KR20220071643A (en) | 2020-11-24 | 2022-05-31 | 부산대학교 산학협력단 | Agent based cryptographic module interworking system and its method |
KR102423036B1 (en) * | 2021-07-05 | 2022-07-20 | 주식회사 누리플랜 | Camera security monitoring system applied KCMVP and method thereof |
CN116557278A (en) * | 2023-03-30 | 2023-08-08 | 利欧集团浙江泵业有限公司 | Remote control's intelligent pump |
Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101261200B1 (en) * | 2012-10-16 | 2013-05-10 | 정재홍 | Active type remote meter reading system |
-
2015
- 2015-02-11 KR KR1020150020959A patent/KR101544110B1/en active Active
Patent Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101261200B1 (en) * | 2012-10-16 | 2013-05-10 | 정재홍 | Active type remote meter reading system |
Cited By (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101850394B1 (en) | 2016-07-18 | 2018-04-19 | 국방과학연구소 | Scenario based RF threat generation method and equipment |
KR20190080301A (en) * | 2017-12-28 | 2019-07-08 | 주식회사 포스코아이씨티 | System and Method for Generating Normal Sequence Pattern of Control Data |
KR102069954B1 (en) | 2017-12-28 | 2020-01-23 | 주식회사 포스코아이씨티 | System and Method for Generating Normal Sequence Pattern of Control Data |
KR101881276B1 (en) | 2018-05-30 | 2018-07-24 | 주식회사 투윈스컴 | Integrated monitoring system |
KR20220071643A (en) | 2020-11-24 | 2022-05-31 | 부산대학교 산학협력단 | Agent based cryptographic module interworking system and its method |
KR102423036B1 (en) * | 2021-07-05 | 2022-07-20 | 주식회사 누리플랜 | Camera security monitoring system applied KCMVP and method thereof |
CN116557278A (en) * | 2023-03-30 | 2023-08-08 | 利欧集团浙江泵业有限公司 | Remote control's intelligent pump |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR101544110B1 (en) | Supervisory control and data acquisition system | |
US8918639B2 (en) | Smarter leveraging of the power grid to substantially improve security of distributed systems via a control plane data communication network over the smart power grid | |
US10250619B1 (en) | Overlay cyber security networked system and method | |
US10911946B2 (en) | Local unit for monitoring the maintenance of an item of equipment and method for the validation of a task on the item of equipment | |
US8972730B2 (en) | System and method of using a signed GUID | |
US9516499B2 (en) | Protection for a means of transportation against unauthorised usage or theft | |
CN105184935B (en) | It is a kind of can wechat share the blue-tooth intelligence lock system of password | |
KR101404254B1 (en) | The emergency calling system for an anti-crime | |
CN102740141A (en) | Mobile Internet instant video privacy protecting method and system | |
US20110302629A1 (en) | Systems And Methods For Secure Network Interoperability and Management | |
US20070054696A1 (en) | Wireless terminal and method of using same | |
CN105019772A (en) | Safe case with wireless encrypted storage function and remote monitoring function | |
CN104301320A (en) | Four terminal integrated encryption type cloud service method and system | |
CN113962577A (en) | Multi-system intelligent park platform | |
Saber et al. | Smart city security issues: the main attacks and countermeasures | |
CN102457766A (en) | Access right verification method of network television | |
EP3189505B1 (en) | Schema to reduce rf traffic and increase the network capacity for large wireless gas sensor networks | |
US20150200964A1 (en) | Method and apparatus for advanced security of an embedded system and receptacle media | |
Lu | Security and privacy of internet of things: a review of challenges and solutions | |
KR101404272B1 (en) | The cctv monitor in the intelligent control system and method thereof | |
Magare et al. | Security and privacy issues in smart city: Threats and their countermeasures | |
JP2016184917A (en) | Monitoring system and reproduction device | |
CN109951294B (en) | Information updating management method in electronic label system and related equipment | |
McNabb | Vulnerabilities of wireless water meter networks | |
RU2701056C2 (en) | Method and device for selecting wireless reader action, used for output data received from wireless identification device |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20150211 |
|
PA0201 | Request for examination | ||
PA0302 | Request for accelerated examination |
Patent event date: 20150224 Patent event code: PA03022R01D Comment text: Request for Accelerated Examination Patent event date: 20150211 Patent event code: PA03021R01I Comment text: Patent Application |
|
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20150408 Patent event code: PE09021S01D |
|
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20150804 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20150806 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20150807 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
FPAY | Annual fee payment |
Payment date: 20180525 Year of fee payment: 4 |
|
PR1001 | Payment of annual fee |
Payment date: 20180525 Start annual number: 4 End annual number: 4 |
|
FPAY | Annual fee payment |
Payment date: 20190613 Year of fee payment: 5 |
|
PR1001 | Payment of annual fee |
Payment date: 20190613 Start annual number: 5 End annual number: 5 |
|
PR1001 | Payment of annual fee |
Payment date: 20200527 Start annual number: 6 End annual number: 6 |
|
PR1001 | Payment of annual fee |
Payment date: 20210309 Start annual number: 7 End annual number: 7 |
|
PR1001 | Payment of annual fee |
Payment date: 20220607 Start annual number: 8 End annual number: 8 |
|
PR1001 | Payment of annual fee |
Payment date: 20230530 Start annual number: 9 End annual number: 9 |
|
PR1001 | Payment of annual fee |
Payment date: 20240529 Start annual number: 10 End annual number: 10 |
|
PR1001 | Payment of annual fee |
Payment date: 20250604 Start annual number: 11 End annual number: 11 |